Вебмастеру:
Добавьте разнообразия на страницы Вашего сайта при помощи
легко настраиваемого под Ваш дизайн новостного информера
 
лента новостей

 

идет обновление информации.

 

 
ТОП месяца

 

идет обновление информации.


 
поиск

 


 

:: расширенный поиск ::

 

 
меню 
 
интересное в сети

 

 

 

 

 

 

 
наука и техника
22/12/2014 22:01

12 миллионов маршрутизаторов под угрозой «не залатанной дыры» уже... 9 лет! Чем это грозит?

12 миллионов маршрутизаторов под угрозой «не залатанной дыры» уже... 9 лет! Чем это грозит?

200 самых популярных моделей маршрутизаторов могут подвергаться серьезной атаке киберпреступников. Речь идет об уязвимости в системе, о которой известно еще с 2005 года.





Компания Checkpoint, специализирующаяся на цифровой безопасности, выдала собственное коммюнике, в котором информирует об опасной уязвимости, присутствующей в около 200 моделях домашних маршрутизаторов. Среди них: D-Link, TP Link, Zyxel, Huawei, ZTE.





Атака заключается в отправке на маршрутизатор соответствующим образом модифицированного файла cookie, который «принуждает» устройство к странному поведению. Вот как объясняет подробности портал Zaufana Trzecia Strona: «Открытая ошибка (CVE-2014-9222) основана на неправильной обработке клиентских запросов, содержащих правильно сконструированный файл cookie. Ошибки сервера приводят к манипуляции памятью устройства и можно обмануть маршрутизатор, выдавая пользователя за администратора. Таким образом, злоумышленник может провести авторизацию маршрутизатора, не зная пароля. Следует также помнить, что наибольшему риску подвергаются устройства, доступные в сети общего пользования». 





Излишне говорить, чем это грозит. Напомним: взятие под контроль маршрутизатора может привести, в частности, к изменению DNS-серверов, что позволит злоумышленникам  украсть деньги с вашего банковского счета. Такие случаи уже неоднократно происходили.  





Что делать?





В случае этой уязвимости, изменение пароля и специальной прошивки ничем не поможет. Нужно отключить возможность входа в маршрутизатор через Интернет, а в крайнем случае, даже через Wi-Fi. Особенно это должны сделать владельцы маршрутизаторов, которые предоставляют бесплатный доступ в Интернет (например, в библиотеке, кафетерии или на вокзале). Более продвинутые пользователи могут изменить прошивку на альтернативную (OpenWRT или Tomato).





Стоит ли бояться?    





В настоящее время новых докладов об использовании обнаруженной уязвимости нет. Хотя ей девять лет, но об ее существовании могли забыть не только производители, но и киберпреступники. Однако в течение нескольких дней, вероятно, появятся попытки использования Misfortune Cookie, поэтому лучше отключить возможность авторизации маршрутизатора с помощью Интернета. Если же не сделать этого, то можно потерять деньги.

 

Оригинал (на 22/12/2014): newsone.ws

 

В случае обнаружения неточностей или ошибок
просим Вас сообщить об этом по адресу

 

 

 

 

 

HP создает новую ОС для суперкомпьютера The Machine

HP создает новую ОС для суперкомпьютера The Machine

HP усердно занимается разработкой новой операционной системы, которая будет предназначена для компьютеров нового поколения. Как...

 

Благотворительные приложения вышли в топ рейтингов Apple в России

Благотворительные приложения вышли в топ рейтингов Apple в России

Владельцы iPhone и iPad в России поддержали инициативу благотворительного фонда (RED) — специальные версии приложений, разработчики которых перечисляли часть прибыли на борьбу со СПИДом,...

 

Acer выпустит Chromebook для образовательных целей

Acer выпустит Chromebook для образовательных целей

Acer заботится о школьниках и студентах. В планах компании значится выпуск новой линейки хромбуков, среди представителей которо...

 

Роболюлька укачает вашего малыша вместо вас

Роболюлька укачает вашего малыша вместо вас

Каждому родителю известно, что когда ребенок начинает плакать, то успокоить его может быть очень сложно. Особенно в том случае, ...

 

Индия успешно запустила новую ракету собственного производства

Индия успешно запустила новую ракету собственного производства

Пуск состоялся в 09:31 по местному времени (07:01 по московскому) с космодрома на острове Шрихарикота. Новая ракета GSLV Mark-III оснащена криогенным двигателем индийского производства и...

 

Система отслеживания взгляда поможет физически ограниченным людям ориентироваться в сети

Система отслеживания взгляда поможет физически ограниченным людям ориентироваться в сети

Компания Samsung анонсировала обновленную версию мыши, отслеживающей движения глаз. Технология под названием Eyecan+ комбинирует...

 

 

 

 

:: все новости из этой категории на 22/12/2014 ::

 

 

последняя новость  
 

идет обновление информации.

архив
 
 
2006 |  2007 |  2008 |  2009
2010 |  2011 |  2012 |  2013
2014 |  201520162017
2018 |  2019 |  2020 |  2021
2022 |  2023 |  2024 | 

Декабрь, 2014
Пн Вт Ср Чт Пт Сб Вск
1234567
891011121314
15161718192021
22232425262728
293031    

 

опрос  
 

 

Для Вас фаст-фуд - это:

 

Удобный способ быстро перекусить

 

Дешевая еда на каждый день

 

Отрава для человеческого желудка

 

Понятия не имею, что это такое

 

 

 

:: результаты опроса ::